Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-10556

CVSS: 7.8
07.04.2026

Уязвимость инструмента для создания воспроизводимых и перемещаемых окружений Python relenv, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость инструмента для создания воспроизводимых и перемещаемых окружений Python relenv связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 07.04.2026
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://github.com/advisories/GHSA-fgpp-q3px-3xhc

Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&;q=CVE-2026-28390

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-28390

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-28390

Для OpenSSL:
https://openssl-library.org/news/secadv/20260407.txt

Для Siemens AG:
https://cert-portal.siemens.com/productcert/html/ssa-032379.html
https://cert-portal.siemens.com/productcert/html/ssa-265688.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-476 The product dereferences a pointer that it expects to be valid but is NULL.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2026-28390 Possible NULL Dereference When Processing CMS KeyTransportRecipientInfo

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2026-28390
Вендор:
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
  • ООО «Ред Софт»
  • Siemens AG
  • OpenSSL Software Foundation
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
  • Сетевое программное средство
  • ПО программно-аппаратного средства АСУ ТП
  • Программное средство защиты
  • Программное средство АСУ ТП
Наименование ПО:
  • Red Hat Enterprise Linux
  • Debian GNU/Linux
  • РЕД ОС
  • Red Hat OpenShift Container Platform
  • Red Hat Ansible Automation Platform
  • Logging subsystem for Red Hat OpenShift
  • Red Hat OpenShift Lightspeed
  • Confidential Compute Attestation
  • Red Hat Offline Knowledge Portal
  • Red Hat Update Infrastructure
  • Red Hat Ansible Automation Platform Ansible Core
  • Lightspeed Core
  • Pen Drive Powered by Red Hat Lightspeed
  • Red Hat OpenShift AI
  • SIMATIC CN 4100
  • relenv
  • OpenSSL
  • SIMATIC S7-1500 MFP
Версия ПО:
  • 7 (Red Hat Enterprise Linux)
  • 8 (Red Hat Enterprise Linux)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 7.3 (РЕД ОС)
  • 4 (Red Hat OpenShift Container Platform)
  • 9 (Red Hat Enterprise Linux)
  • 2 (Red Hat Ansible Automation Platform)
  • 8.4 Advanced Mission Critical Update Support (Red Hat Enterprise Linux)
  • - (Logging subsystem for Red Hat OpenShift)
  • 8.6 Advanced Mission Critical Update Support (Red Hat Enterprise Linux)
  • - (Red Hat OpenShift Lightspeed)
  • 10 (Red Hat Enterprise Linux)
  • 8.8 Telecommunications Update Service (Red Hat Enterprise Linux)
  • 8.8 Update Services for SAP Solutions (Red Hat Enterprise Linux)
  • 9.2 Update Services for SAP Solutions (Red Hat Enterprise Linux)
  • - (Confidential Compute Attestation)
  • 13 (Debian GNU/Linux)
  • 8.6 Extended Update Support Long-Life Add-On (Red Hat Enterprise Linux)
  • 8.4 Extended Update Support Long-Life Add-On (Red Hat Enterprise Linux)
  • 9.6 Extended Update Support (Red Hat Enterprise Linux)
  • 8.0 (РЕД ОС)
  • - (Red Hat Offline Knowledge Portal)
  • 2.6 (Red Hat Ansible Automation Platform)
  • 5 (Red Hat Update Infrastructure)
  • 2 (Red Hat Ansible Automation Platform Ansible Core)
  • - (Lightspeed Core)
  • - (Pen Drive Powered by Red Hat Lightspeed)
  • - (Red Hat OpenShift AI)
  • до 5.0 (SIMATIC CN 4100)
  • 9.4 Update Services for SAP Solutions (Red Hat Enterprise Linux)
  • до 0.22.14 (relenv)
  • до 3.6.2 (OpenSSL)
  • до 3.5.6 (OpenSSL)
  • до 3.3.7 (OpenSSL)
  • до 3.4.5 (OpenSSL)
  • - (SIMATIC S7-1500 MFP)
  • до 1.1.1zg (OpenSSL)
  • до 1.0.2zp (OpenSSL)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (7)
  • Red Hat Enterprise Linux (8)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • РЕД ОС (7.3)
  • Red Hat Enterprise Linux (9)
  • Red Hat Enterprise Linux (8.4 Advanced Mission Critical Update Support)
  • Red Hat Enterprise Linux (8.6 Advanced Mission Critical Update Support)
  • Red Hat Enterprise Linux (10)
  • Red Hat Enterprise Linux (8.8 Telecommunications Update Service)
  • Red Hat Enterprise Linux (8.8 Update Services for SAP Solutions)
  • Red Hat Enterprise Linux (9.2 Update Services for SAP Solutions)
  • Debian GNU/Linux (13)
  • Red Hat Enterprise Linux (8.6 Extended Update Support Long-Life Add-On)
  • Red Hat Enterprise Linux (8.4 Extended Update Support Long-Life Add-On)
  • Red Hat Enterprise Linux (9.6 Extended Update Support)
  • РЕД ОС (8.0)
  • Red Hat Enterprise Linux (9.4 Update Services for SAP Solutions)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.